Aller au contenu
Développeur Full Stack
, ,

Django : déni de service potentiel via le cache des variantes de langue

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

De nombreuses chaînes de langue distinctes et très longues pouvaient être conservées dans le cache de `get_supported_language_variant()`, consommant la mémoire du processus et permettant un déni de service potentiel. Mettre à jour vers une version corrigée ; les séries antérieures non évaluées par Django peuvent également être concernées.

Django
IdentifiantCVE-2026-77050
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifDjango 6.1.2, 6.0.9, 5.2.18

Source : Fiche CVE-2026-77050 — NVD

Analyse technique

Les codes de langue étaient utilisés comme clés du cache avant limitation de leur longueur.

Impact, versions et correctif

Événement datéL’avis du projet Django et la publication NVD datent du 6 octobre 2026, à l’intérieur de la période demandée ; la date retenue est celle de publication NVD.
ImpactDéni de service par consommation de mémoire du processus.
Versions affectéesDjango 6.1 avant 6.1.2, 6.0 avant 6.0.9 et 5.2 avant 5.2.18 ; les séries antérieures non évaluées peuvent aussi être affectées.
Version corrigéeDjango 6.1.2, 6.0.9, 5.2.18
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-06T14:17:46.017Z
Mise à jour2026-10-06T15:17:19.377Z

Action recommandée

Mettre à jour vers Django 6.1.2, 6.0.9 ou 5.2.18, selon la branche utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :